Kaliforniens umfassendes Datenschutzgesetz schuetzt 40 Millionen Einwohner mit strengen Verbraucherrechten und Geschaeftspflichten. Wir helfen Ihnen, konforme Datenpraktiken umzusetzen, auf Rechtsanfragen zu reagieren und CPPA-Durchsetzungsmassnahmen zu vermeiden.
Der California Consumer Privacy Act (CCPA), verabschiedet 2018 und in Kraft seit dem 1. Januar 2020, schuf umfassende Datenschutzrechte fuer kalifornische Einwohner. Der California Privacy Rights Act (CPRA), verabschiedet 2020, hat den CCPA mit Aenderungen ab dem 1. Januar 2023 erheblich verstaerkt.
Warum das jetzt wichtig ist: CPRA hat die California Privacy Protection Agency (CPPA) geschaffen, Kaliforniens dedizierte Datenschutzbehoerde mit Durchsetzungsbefugnis. Die erweiterten Anforderungen umfassen neue Verbraucherrechte, Schutz sensibler PI und KI-Offenlegungspflichten.
Abgedeckte kalifornische Einwohner
Pro vorsaetzlichem Verstoss
Ergaenzt die DSGVO fuer globale Datenschutz-Compliance und integriert sich mit dem EU AI Act fuer KI-Governance.
Kalifornische Umsatzschwelle
Jaehrlicher Bruttoumsatz ueber 25 Millionen Dollar
Datenvolumen-Schwelle
Kauf, Verkauf oder Weitergabe von Daten von 100.000+ Verbrauchern/Haushalten
Umsatz aus Datenverkaeufen
50 %+ des Jahresumsatzes aus dem Verkauf von Verbraucher-PI
Unternehmen, die Daten kalifornischer Einwohner verarbeiten
Geschaeftstaetigkeit in Kalifornien mit Verbraucherdaten
Dienstleister
Verarbeitung von PI im Auftrag von betroffenen Unternehmen
Dritte
Empfang von PI von Unternehmen durch Verkauf/Weitergabe
Umfassende Tools fuer Verbraucherrechte, Geschaeftspflichten und CPPA-Durchsetzungsrisiken
Automatisierte Workflows zur Bearbeitung von Kenntnis-, Loeschungs-, Korrektur-, Opt-out- und Einschraenkungsanfragen innerhalb gesetzlicher Fristen. Verfolgung von Verifizierungsmethoden, Antwortzeiten und vollstaendigen Audit-Trails fuer CPPA-Compliance.
Adressiert: Recht auf Kenntnis, Loeschung, Korrektur, Opt-out, Einschraenkung
Umfassendes Register der Kategorien personenbezogener Informationen, Erhebungsquellen, Geschaeftszwecke und Weitergabe an Dritte. Fuehren Sie die detaillierten Datenkarten, die CCPA fuer Hinweispflichten erfordert.
Adressiert: Datenschutzhinweis-Offenlegungen, Datenbestandsanforderungen
Erstellen Sie CCPA-konforme Datenschutzhinweise, die Erhebungspraktiken, Verbraucherrechte und Kontaktdaten klar offenlegen. Versionskontrolle gewaehrleistet historische Compliance-Dokumentation.
Adressiert: Hinweisanforderungen gemaess 1798.100-130
Registrieren Sie KI-Systeme, die fuer Profiling und automatisierte Entscheidungen verwendet werden. Dokumentieren Sie Logik, Bedeutung und Opt-out-Mechanismen gemaess den ADMT-Bestimmungen des CPRA.
Adressiert: CPRA 1798.185(a)(16) ADMT-Vorschriften
Verfolgen Sie angemessene Sicherheitsverfahren zum Schutz personenbezogener Informationen. Dokumentieren Sie technische, administrative und physische Kontrollen, die die Einhaltung der Sicherheitspflichten nachweisen.
Adressiert: Sicherheitsanforderungen gemaess 1798.150
Fuehren Sie Lieferantenvertraege mit erforderlichen CCPA-Bestimmungen. Ueberwachen Sie Verarbeitungsaktivitaeten Dritter und dokumentieren Sie die Einhaltung der Dienstleisterbeschraenkungen.
Adressiert: Dienstleisteranforderungen gemaess 1798.140(w)
Alle Verbraucheranfragen werden mit Zeitstempeln, Verifizierungsprotokollen, Antwortdaten und Audit-Trails versehen. Diese Dokumentation demonstriert gutglaeubige Compliance-Bemuehungen bei CPPA-Untersuchungen.
VerifyWise adressiert alle wesentlichen Compliance-Bereiche mit speziellen Workflows
CCPA/CPRA-Anforderungen
Anforderungen mit Plattformunterstuetzung
Abdeckung aller Pflichten
Kenntnis, Loeschung, Opt-out, Korrektur, Einschraenkung
Datenschutzhinweise, Datenminimierung, Sicherheit
Offenlegungen automatisierter Entscheidungsfindung
Kategorien, Quellen, Zwecke, Weitergabe
Automatische Erinnerungen fuer gesetzliche Antwortfristen
Compliance-Verfolgung automatisierter Entscheidungstechnologie
Global Privacy Control und Browser-Signal-Erkennung
DSGVO, EU AI Act und bundesstaatliche Datenschutzgesetz-Integration
Sechs Kernrechte, die kalifornische Einwohner ausueben koennen
Verbraucher koennen die Offenlegung der Kategorien und spezifischen personenbezogenen Informationen verlangen, die erhoben wurden.
Wesentliche Anforderungen
Verbraucher koennen die Loeschung personenbezogener Informationen mit bestimmten Ausnahmen verlangen.
Wesentliche Anforderungen
Opt-out aus dem Verkauf/der Weitergabe personenbezogener Informationen und gezielter Werbung.
Wesentliche Anforderungen
Korrektur unrichtiger personenbezogener Informationen verlangen (CPRA-Ergaenzung).
Wesentliche Anforderungen
Nutzung und Offenlegung sensibler personenbezogener Informationen einschraenken (CPRA-Ergaenzung).
Wesentliche Anforderungen
Unternehmen duerfen nicht diskriminieren, wenn Verbraucher ihre CCPA-Rechte ausueben, mit begrenzten Ausnahmen.
Wesentliche Anforderungen
Was CCPA/CPRA von betroffenen Unternehmen verlangt
Verbraucher bei oder vor der Erhebung ueber Kategorien der erhobenen PI und Zwecke informieren
Frist: Bei oder vor der Erhebung
Detaillierte Offenlegung der Datenpraktiken, Verbraucherrechte und Kontaktinformationen
Frist: Mindestens jaehrlich aktualisiert
Klarer und auffaelliger Link auf der Startseite fuer Opt-out aus Verkauf/Weitergabe
Frist: Sofortige Umsetzung
Angemessene Methoden zur Verifizierung der Verbraucheridentitaet bei Rechtsanfragen
Frist: Vor Beantwortung der Anfragen
PI nur so lange aufbewahren, wie es fuer die offengelegten Zwecke vernuenftigerweise erforderlich ist
Frist: Laufende Compliance
Dienstleistervereinbarungen mit erforderlichen CCPA-Bestimmungen
Frist: Vor Datenweitergabe
Ein praktischer Weg zur CCPA/CPRA-Compliance mit klaren Meilensteinen
CCPA/CPRA schafft erhebliche finanzielle und rechtliche Risiken
CPPA-Durchsetzungsmassnahmen bei Verstoessen
Verbraucherklagen bei Datenschutzverletzungen (1798.150)
Ueber finanzielle Strafen hinaus
Datenschutzverletzungen, die Tausende von Verbrauchern betreffen, koennen zu gesetzlichen Schadensersatzforderungen in Millionenhoehe fuehren. Das private Klagerecht gemaess 1798.150 schafft erhebliche Prozessrisiken selbst bei angemessenen Sicherheitsmassnahmen.
Zugang zu sofort einsetzbaren Datenschutzrichtlinienvorlagen, abgestimmt auf CCPA/CPRA-, DSGVO- und EU AI Act-Anforderungen
Haeufige Fragen zur CCPA/CPRA-Compliance
Starten Sie die Verwaltung von Verbraucherrechtsanfragen, Datenbestaenden und Datenschutzhinweisen mit unserer Compliance-Plattform.